生命在于折腾——面试问题汇总

这里面的问题都是我参加面试时候遇到的问题,大家就这样看吧。

一、个人情况

1、自我介绍
2、为什么离开上一家公司
3、有没有参加过HVV
4、介绍一下上家公司的项目
5、小程序和公众号渗透测试做过么
6、实习工资多少
7、有挖过漏洞么

二、基础知识

1、信息收集的流程
2、nmap的常用命令
3、网站使用https写一,sqlmap跑的时候加什么参数
4、orcal的端口是多少
5、用过哪些漏扫工具
6、windows和linux的安全加固和基线检查
7、常见的高危端口
8、永恒之蓝端口和对应服务
9、linux修改密码复杂度在哪里

三、漏洞知识

1、讲一下文件上传
2、sql注入空格被过滤如何绕过
3、说一下SQL注入
4、SQL注入的方式有哪些
5、SQL写一句话的条件
6、sqlserver执行命令的模块
7、XSS的危害
8、CSRF的防御
9、SSRF的危害
10、XXE的危害
11、文件上传的绕过方法
12、Apache解析漏洞
13、Fastjson原理
14、Weblogic的nday
15、Getshell的方法
16、常见的逻辑漏洞知道哪些
17、log4j漏洞如何验证
18、shiro漏洞是如何加密的
19、remember me的ck一般是什么编码
20、反序列化的两个函数
21、框架中哪些漏洞可以直接反弹shell
22、cms了解哪些漏洞
23、thinkphp有哪些漏洞
24、spring漏洞原理以及利用限制条件
25、sql注入挖掘经验和思路
26、sql注入的相关函数
27、如果sleep函数被过滤了用什么函数
28、disbale_function绕过原理
29、执行命令函数被禁用了有哪些替代

四、编程代审

1、写poc的时候常用的库
2、代码审计一般用什么工具
3、代码审计PHP哪些函数可以判断漏洞
4、会写poc和exp等一些小工具么

五、内网和域

1、windows和linux的提权方法
2、做隧道的时候用哪些东西
3、msf搭建隧道前提是什么
4、windows怎么搭建隧道
5、frp有什么优缺点和特点
6、frp平常使用的时候认证么
7、内网渗透怎么做
8、常见的杀软会绕过么

六、实际场景

1、短信炸弹修复方法
2、短信炸弹挂代理池修复方法
3、上传一句话木马的时候没有回显路径怎么办
4、图片验证码复用问题
5、telnet一个IP,发现一个端口是通的,如何识别端口用什么服务
6、一个网站白盒测试怎样测试
7、外网打点思路
8、给了一级域名,如何获取资产信息

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/14147.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

遇到本地跨域问题时候webpack本地开发配置proxy的方式

if (location.host.indexOf("localhost") ! -1) {baseUrl IP /pc /cfsm;} else {//这里不许改,谁改谁请30杯奶茶,并且罚款500baseUrl ""; } const api {user: baseUrl "/web-user",excel: baseUrl "/web-exce…

【Java框架】RPC远程调用

RPC架构 一、RPC概述 RPC(Remote Procedure Call)叫作远程过程调用,它是利用网络从远程计算机上请求服务,可以理解为把程序的一部分放在其他远程计算机上执行。通过网络通信将调用请求发送至远程计算机后,利用远程计…

9.python设计模式【外观模式】

内容:为子系统中的一组接口提供一个一致的界面,外观模式定义了一个高层接口,这个接口使得这一个子系统更加容易使用。 角色: 外观(facade)子类系统(subsystem classes) UML图 举…

容器化安装环境EFK搭建

容器化安装环境 Docker中安装并启动ElasticSearch 前置配置 第一步:在宿主机上执行echo “net.ipv4.ip_forward1” >>/usr/lib/sysctl.d/00-system.conf 2.第二步:重启network和docker服务 [rootlocalhost /]# systemctl restart network &&…

使用低代码开发,需要注意哪些?

低代码平台的历史相对较短,大约始于 2000 年初,源于快速应用程序开发工具。随着低代码平台和工具的日益普及和优势,它不断发展以满足各种领域和角色的需求。 本文将研究各种低代码和无代码应用程序开发方法、业务用例、挑战和未来预测等。 一…

论文浅尝 | 预训练Transformer用于跨领域知识图谱补全

笔记整理:汪俊杰,浙江大学硕士,研究方向为知识图谱 链接:https://arxiv.org/pdf/2303.15682.pdf 动机 传统的直推式(tranductive)或者归纳式(inductive)的知识图谱补全(KGC)模型都关注于域内(in-domain)数据,而比较少关…

UEditor 百度富文本编辑器使用 遇到问题

小小吐槽 碰到前后不分离项目,富文本使用的UEdtior UEditor 点击上传图片转base64 在ueditor.all.js文件中找到这个 callback()函数 这里使用根据图片的url转成base64 UEditore 粘贴图片转base64 UEditor回显图片(base64) 把ueditor.all…

Java面向对象编程实战详解(图书管理系统示例)

文章目录 面向编程概念图书管理系统示例需求分析设计阶段编码实现创建目录结构Book类的编码BookList类的编码User类的编码AdminUser类的编码NormalUser类的编码启动类的编写具体的操作实现IOperation接口新增图书的实现借阅图书的实现删除图书的实现显示图书的实现查找图书的实…

Ubuntu 新增2T 硬盘,配置自动挂载

Ubuntu 台式机内存太小了,增加了一块 2T 的硬盘,记录下配置过程: 查看硬盘信息 可以看出,我电脑当前有三块硬盘: (1) /dev/nvme0n1 系统盘,256 G,分了两个区 /dev/nvme0n…

使用C#基于ComPDFKit SDK快速构建PDF阅读器

在当今世界,Windows 应用程序对我们的工作至关重要。随着处理 PDF 文档的需求不断增加,将 ComPDFKit PDF 查看和编辑功能集成到您的 Windows 应用程序或系统中,可以极大地为您的用户带来美妙的体验。 在本博客中,我们将首先探索集…

《向量数据库指南》:向量数据库Pinecone如何集成Elasticsearch

目录 上传嵌入模型 上传数据集 创建嵌入 将Elasticsearch索引移动到Pinecone 概要 是一个强大的开源搜索引擎和分析平台,广泛用作基于关键字的文本搜索的文档存储。 Pinecone是一个广泛用于生产应用程序的向量数据库,例如语义搜索、推荐系统和威胁检测,需要在数亿甚…

asp.net与asp.net优缺点及示例

Asp.net Mvc架构模式是一种低耦合、可测试的web应用程序框架,它是基于CLR和成熟的MVC架构构建的。ASP .NET MVC不支持 ViewState和服务器控件。 Asp.net优点: 1.架构降低了程序间的耦合性,M VC,分层,目标明确 2.性能不支持viewsta…

【笔记】PyTorch DDP 与 Ring-AllReduce

转载请注明出处:小锋学长生活大爆炸[xfxuezhang.cn] 文内若有错误,欢迎指出! 今天我想跟大家分享的是一篇虽然有点老,但是很经典的文章,这是一个在分布式训练中会用到的一项技术, 实际上叫ringallreduce。 …

zookeeper集群节点替换方案

Zookeeper集群节点替换 任务描述 Kafka集群依赖的Zookeeper集群中节点替换 解决步骤 解决思路: 先将新节点加入zookeeper集群依次修改Kafka配置并重启依次修改zookeeper配置并重启(leader节点最后重启 实践操作: 1)操作新机…

使用EM算法完成聚类任务

EM算法(Expectation-Maximization Algorithm)是一种基于迭代优化的聚类算法,用于在无监督的情况下将数据集分成几个不同的组或簇。EM算法是一种迭代算法,包含两个主要步骤:期望步骤(E-step)和最…

动态规划 丑数(三指针 谁先创造谁先功德++)

无语这是medium题目吗 先放暴力解法 反正超时 无法ac本题 2, 3, 5 这前 3 个丑数一定要乘以其它的丑数, 所得的结果才是新的丑数 合并过程中重复解的处理 nums2, nums3, nums5 中是存在重复的解的, 例如 nums2[2] 32, nums3[1] 23 都计算出了 6 这个结…

TCP网络通信编程之netstat

【netstat指令】 【说明】 (1)Listening 表示某个端口在监听 (2)如果有一个外部程序(客户端)连接到该端口,就会显示一条连接信息 (3)指令netstat -anb 可以参看是那个…

flutter开发实战-旋转loading指示器

flutter开发实战-旋转loading指示器。 一、交织动画 有些时候我们可能会需要一些复杂的动画,这些动画可能由一个动画序列或重叠的动画组成。一个动画组合在不同阶段包含了多种动画,要实现这种效果,需要使用交织动画(Stagger Anim…

Android 测试

工程目录图 1- Espresso 2- uiautomator Espresso 文档UI Automator文档ui-automator 英文文档 请点击下面工程名称,跳转到代码的仓库页面,将工程 下载下来 Demo Code 里有详细的注释 代码:testespresso 参考文献 Android 利用 espre…

如何高效维护电脑

电脑维护技巧:让你的电脑始终高效稳定 电脑维护技巧:让你的电脑始终高效稳定引言方向一:介绍你的电脑方向二:介绍一下你的日常维护措施方向三:给出一些你觉得有用的维护技巧方向四:其他你想补充的方向五&am…